Temos um grupo chamado ‘Blockchain & beyond’. Se um usuário não administrador tentar alterar o título do usuário no perfil para um grupo com caracteres especiais como ‘&’, a alteração não é salva. Administradores podem alterar o título, mas o ‘&’ aparece como ‘&’ no perfil.
1 curtida
Isso parece ser um bug, @eviltrout
Você pode dar uma olhada nisso @Roman? Obrigado!
3 curtidas
Os títulos estão escapados por motivos de segurança.
Aqui está um PR para corrigir isso:
5 curtidas
Você tem certeza de que isso não vai nos retroceder em termos de segurança, @eviltrout? Se sim, vamos fechar isso como concluído.
Sim, o problema é que era ‘duplamente’ seguro. Estávamos armazenando a versão segura e depois tornando-a ‘adicionalmente’ segura.
3 curtidas